Ini salah satu kerusakan sertifikat yang paling membingungkan, sebab bagi Anda ia bekerja. Peramban di komputer meja menyinggahkan sertifikat perantara dari situs-situs lain dan menambal celahnya diam-diam; sementara telepon yang belum pernah melihat perantara itu, dan setiap klien baris perintah, tidak bisa.

Gejalanya

  • Baik-baik saja di laptop Anda, tak tepercaya di telepon.
  • curl berkata unable to get local issuer certificate.
  • Gerbang pembayaran atau kait web tak bisa menyambung padahal peramban tampak senang-senang saja.

Pastikan

openssl s_client -connect yourdomain.com:443 -servername yourdomain.com < /dev/null 2>/dev/null \
  | grep -E '^ *[0-9]+ s:|Verify return code'

Anda ingin melihat sedikitnya dua sertifikat terdaftar — milik Anda dan yang perantara — serta Verify return code: 0 (ok). Satu sertifikat disertai galat verifikasi adalah persis kerusakan ini.

Sebabnya satu nama berkas

Menyajikan cert.pem alih-alih fullchain.pem. cert.pem adalah sertifikat Anda seorang diri; fullchain.pem adalah sertifikat Anda diikuti perantaranya. Itu satu kata saja di konfigurasinya, dan hampir selalu itulah seluruh persoalannya.
# nginx - correct
ssl_certificate     /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
# apache / litespeed
SSLCertificateFile      /etc/letsencrypt/live/example.com/cert.pem
SSLCertificateChainFile /etc/letsencrypt/live/example.com/chain.pem

Muat ulang dan periksa lagi

sudo nginx -t && sudo systemctl reload nginx
curl -sS -o /dev/null -w '%{http_code}\
' https://yourdomain.com

Ujilah dari sesuatu yang tak punya singgahan

curl di mesin yang belum pernah mengunjungi situsnya, atau telepon dengan data seluler yang data situsnya sudah dibersihkan. Peramban Anda sendiri adalah satu-satunya klien yang tak bisa memberi Anda jawabannya — lihat Jalan di wifi tetapi tidak di data seluler.